Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Macrovision InstallShield One Click Install, version 12.
Résumé
Une vulnérabilité dans Macrovision InstallShield One Click Install permet à un utilisateur malveillant d'exécuter du code à distance.
Description
Une vulnérabilité présente dans l'ActiveX One Click Install. Un utilisateur incité à visiter un site malveillant peut télécharger des bibliothèques malicieusement construites.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Macrovision Q113640 du 31 mars 2008 http://knowledge.macrovision.com/selfservice/microsites/surch.do?cmd=displayKC&externalId=Q113640
- Référence CVE CVE-2007-5661 https://www.cve.org/CVERecord?id=CVE-2007-5661